SOC analytik / analytička (L1-L3)
O pozici
Do budovaného Security Operations Center hledáme kolegy a kolegyně s různou úrovní zkušeností - od uchazečů na začátku kariéry až po seniorní specialisty. Konkrétní zařazení, rozsah odpovědnosti i pracovní režim nastavíme podle vašich znalostí, dosavadní praxe a odborného zaměření.
Mzda: 40 000-140 000 Kč
Hrubá měsíční základní mzda při pracovním poměru na plný úvazek. Konkrétní nabídka se odvíjí od úrovně zařazení, zkušeností, odborného zaměření, míry samostatnosti a pracovního režimu. U směnného provozu a pohotovostí se zákonné příplatky připočítávají zvlášť.
Pracovní náplň podle úrovně:
Monitoring, třídění, analýza, dokumentování a eskalace bezpečnostních událostí a incidentů v nástrojích SIEM, XDR a EDR.
Vyšetřování incidentů napříč endpointy, identitami, servery, e-mailem, cloudovými službami a síťovou telemetrií.
Návrh a koordinace kroků k omezení dopadu incidentu, odstranění hrozby a bezpečné obnově provozu.
Proaktivní threat hunting a podle seniority také tvorba a zlepšování runbooků, detekčních pravidel, korelací, playbooků a provozních metrik SOC.
Spolupráce s ostatními analytiky, specialisty SOC a technickými týmy zapojených organizací.
Očekáváme:
Znalosti a praxi odpovídající některé z uvedených úrovní; u juniorské pozice je důležitý především dobrý základ v IT a motivace učit se.
Orientaci v operačních systémech Windows; podle seniority také v Active Directory / Microsoft Entra ID, Linuxu, cloudových službách a počítačových sítích.
Zkušenosti s nástroji SIEM a EDR/XDR odpovídající úrovni pozice.
Analytické myšlení, pečlivost, odpovědnost a schopnost srozumitelně dokumentovat zjištění.
Schopnost spolupracovat v týmu; u seniorních pozic také samostatně rozhodovat, koordinovat technické kroky a předávat zkušenosti kolegům.
Výbornou češtinu, znalost technické angličtiny a ochotu pracovat v režimu příslušné pozice - od nepřetržitého směnného provozu u L1 Junior po standardní pracovní dobu s rotační nebo expertní pohotovostí u vyšších úrovní.
Trestní bezúhonnost.
Výhodou:
Praxe v SOC, bezpečnostním monitoringu, správě systémů či sítí, reakci na incidenty, threat huntingu nebo digitální forenzice.
Zkušenost s pokročilým vyhledáváním, laděním detekcí, automatizací nebo správou nástrojů SIEM a XDR/EDR.
Znalost PowerShellu, Pythonu nebo některého dotazovacího jazyka používaného v SIEM.
Relevantní certifikace nebo doložitelná praktická zkušenost z domácí laboratoře, CTF či odborných platforem.
Nabízíme:
Práci na smysluplných projektech, které přímo přispívají k ochraně zdravotnických zařízení a dalších organizací Jihočeského kraje.
Zajímavou práci ve společnosti zaměřené na kybernetickou bezpečnost a budování moderního SOC.
Zařazení odpovídající vašim zkušenostem, prostor pro profesní růst, odborné kurzy a relevantní certifikace.
Přátelský a podporující tým, slušné a férové jednání.
Kvalitní techniku potřebnou k bezproblémovému výkonu práce.
Mzdu odpovídající zkušenostem, schopnostem a rozsahu odpovědnosti.
Benefity:
Další vzdělávání, kurzy a relevantní certifikace
Firemní akce
Flexibilní začátek/konec pracovní doby u pozic ve standardním pracovním režimu
Možnost práce z domova
Dovolená 5 týdnů
Zdravotní volno/sickdays
Příspěvek na penzijní/životní připojištění
Stravenky/příspěvek na stravování
Mobilní telefon
Notebook
Místo výkonu práce: České Budějovice
Datum nástupu: Ihned nebo dohodou
Přihlášky:
Životopis v českém jazyce zašlete na e-mailovou adresu sekretariat@jckb.cz.
Kontakt:
Žaneta Cajkářová, tel. 383 579 151